Un vrai rapport, caviardé. Pour savoir exactement ce que vous remettrez à votre auditeur.
Voici la synthèse dirigeante, la structure des résultats et le format de preuves d'un engagement SecureBlock — les détails de l'entreprise sont remplacés par un périmètre fictif « Acme ».
Acme Corp — évaluation de l'application web & de l'API
SecureBlock a mené un test d'intrusion manuel de l'application web et de l'API d'Acme entre le 17 et le 28 août 2026. Les tests ont suivi les méthodologies OWASP WSTG et PTES, réalisés par un testeur principal certifié OSCP + OSWE, avec un second relecteur validant tous les résultats.
Quinze résultats ont été identifiés : un critique, trois élevés, cinq moyens, quatre faibles et deux informatifs. Le résultat critique — export de données inter-tenants sans authentification — a été signalé dans l'heure ouvrée de sa découverte et corrigé pendant la fenêtre de l'engagement. La posture de sécurité globale est modérée ; le modèle d'autorisation nécessite une revue systématique, mais la base de code témoigne d'une pratique mature de développement sécurisé.
Voyez à quoi ressemblera votre rapport.
Même structure, votre périmètre, vos résultats.
